我们不懂时间的幽默

春天的毒

上一篇 / 下一篇  2007-04-11 18:43:14 / 天气: 晴朗 / 心情: 郁闷

\Q{?D0今天在网上找《DeltaForce:Xtreme》的时候卡巴斯基弹出警告,接着它自己就自动关闭了。

@*S"j-\&n0

qfycd d0心里一沉,不妙!远景无限博客 o)ZK)z%@KgL

~lGU{)wr0看样子某网页上的病毒自动下载到本地了,迅雷和卡巴斯基居然自动关闭,相当可疑。

LG ~'R lH6HKa.F.`0

@L ])l_7nv0马上冷静下来,关闭所有牵涉到用户名和密码的程序,同时发现进程管理里中出现两个可疑进程。远景无限博客(B7o"y M] L4Q|'~1~

远景无限博客2Q)F\'Q Ui%|:Z~*}

一个是lsass.exe,另一个是smss.exe,通常这两个是挂在system下的,而现在却挂在管理员账户下。

(_bK0W-Fbf!? Os0

Mxo vRJt T0所以毋庸置疑的,我重启进入了安全模式,刚想进C盘,忽然想到会不会出现auto病毒。远景无限博客R5F0\zf,j7R e

远景无限博客 UzfPx;a

右键菜单一看,果然,第一项不是“打开”而是auto,看样子又是类似auto的变种病毒。远景无限博客 EpBk2Fx'B

远景无限博客HU'O)vL&a

在system32的com文件夹下删除了那两个源文件。

6k y#]r3i4v-{ A0

;x%?*i]liU0但是文件夹选项里“显示受保护的系统文件”这项消失了,看来病毒有备而来,早已改了注册表。

6Vl0t1ib6N0

.wq FkvpI0自己导入了一个解锁的.reg,恢复正常,显示所有文件,发现每个盘根目录下面都有两个隐藏文件。远景无限博客.X8N*^N&O;\%V

x`L'K[pGJ0一个是大家熟悉的autorun.inf,另一个则是鱼目混珠的pagefile.pif。

"w9Yt/tjEeA O q0

!J$k:d'j(l0一不留神真的会把这两个当成系统文件,在命令提示符下输入了几条命令,又做了个.bat,全部删除。

gb u~Ys1w0

fH\C ` z0还不放心,怕又是熊猫烧香那类的,所以在安全模式下搜索了全部和病毒名有关的文件,无果。

T~vC~t C k0远景无限博客#cO8O:nx

又在安全和正常两个模式下用卡巴斯基扫了遍,没有发现问题。

`p7W+Q]{%_4k0

%zjrb ] }0心里总算有底了。

&w QT&]8p `0

M$` q zL3}X2} C&f0以前老是说不会用电脑的人才会中毒,现在看来,再会用也防不胜防啊,呵呵远景无限博客*VV-}%M-q;L T#^

S*v#h3XvKQ{7o0除了中毒,今天还是有收获的,成功地替换了shell32.dll,模仿vista更进了一步。远景无限博客W{DW#tQ A-v4@

远景无限博客qq#Nm bql-M3Y M

不过很多人说直接用vista得了,这年头还模仿,太过气了。远景无限博客(p]6?o8W6W%P-O

远景无限博客1N MScW+j!ULi

那倒未必,人总是有虚荣心的,但是人又是现实的,所以模仿这行当总是不会过时的。

&^o+A*o{.\(W0远景无限博客K#ocw$i*eq

下午又没去上课,路上看到院长,对视了下,然后我就面无表情走过去了。远景无限博客'g8j/I vM]4o)E#J

远景无限博客(}$v'`g1ilvn0X

啥时候这么NB了我?唉,这就是大四吧。远景无限博客?1r(_ P M


TAG:

引用 删除 不吃鱼的猫   /   2007-04-13 14:51:14
对待病毒的事我真的不懂,好在有两个好哥哥帮我
哪里就大四不去上课呀,不去的人多类
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-05-11  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 870
  • 日志数: 39
  • 建立时间: 2007-01-30
  • 更新时间: 2007-05-31

RSS订阅

Open Toolbar